7.5

CVE-2016-6879

The X509_Certificate::allowed_usage function in botan 1.11.x before 1.11.31 might allow attackers to have unspecified impact by leveraging a call with more than one Key_Usage set in the enum value.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Botan Project ≫ Botan Version 1.11.0
Botan Project ≫ Botan Version 1.11.1
Botan Project ≫ Botan Version 1.11.2
Botan Project ≫ Botan Version 1.11.3
Botan Project ≫ Botan Version 1.11.4
Botan Project ≫ Botan Version 1.11.5
Botan Project ≫ Botan Version 1.11.6
Botan Project ≫ Botan Version 1.11.7
Botan Project ≫ Botan Version 1.11.8
Botan Project ≫ Botan Version 1.11.9
Botan Project ≫ Botan Version 1.11.10
Botan Project ≫ Botan Version 1.11.11
Botan Project ≫ Botan Version 1.11.12
Botan Project ≫ Botan Version 1.11.13
Botan Project ≫ Botan Version 1.11.14
Botan Project ≫ Botan Version 1.11.15
Botan Project ≫ Botan Version 1.11.16
Botan Project ≫ Botan Version 1.11.17
Botan Project ≫ Botan Version 1.11.18
Botan Project ≫ Botan Version 1.11.19
Botan Project ≫ Botan Version 1.11.20
Botan Project ≫ Botan Version 1.11.21
Botan Project ≫ Botan Version 1.11.22
Botan Project ≫ Botan Version 1.11.23
Botan Project ≫ Botan Version 1.11.24
Botan Project ≫ Botan Version 1.11.25
Botan Project ≫ Botan Version 1.11.26
Botan Project ≫ Botan Version 1.11.27
Botan Project ≫ Botan Version 1.11.28
Botan Project ≫ Botan Version 1.11.29
Botan Project ≫ Botan Version 1.11.30
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.56% 0.42
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://botan.randombit.net/security.html#id2
Third Party Advisory